「翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。」
AWS Key Management Service とは
AWS Key Management Service (AWS KMS) は、データの暗号化に使用される暗号化キー カスタマーマスターキー (CMKs) の作成と管理を容易にするマネージド型サービスです。AWS KMS CMKs は、FIPS 140-2 暗号化モジュール検証プログラム
AWS KMS は、データを暗号化する他のほとんどの AWS のサービス
AWS KMS カスタマーマスターキー (CMKs) を作成および管理できます。
-
キーポリシーCMKs、 ポリシー、および許可IAMを使用して へのアクセスを制御します。 は、属性ベースのアクセスコントロールAWS KMS (ABAC) をサポートしています。の ABAC の使用AWS KMS条件キーを使用してポリシーを絞り込むこともできます。
-
のフレンドリ名であるエイリアスを作成、削除、一覧表示、および更新します。CMKsエイリアスを使用して へのアクセスを制御することもできます。CMKs
-
識別、自動化、コスト追跡のために CMKs にタグを付けます。また、 へのアクセスを制御するためにタグを使用できます。CMKs
-
有効化と無効化 CMKs
-
の暗号化マテリアルの自動ローテーションを有効および無効にするCMK
-
CMKs を削除してキーのライフサイクルを完了する
CMKs は暗号化オペレーションで使用できます。例については、「AWS KMS API のプログラミング」を参照してください。
-
対称または非対称 CMKs によるデータの暗号化、復号、再暗号化
-
非対称 CMKs によるメッセージの署名と検証
-
エクスポート可能な対称データキーと非対称データキーペアの生成
-
暗号化アプリケーションに適したランダムな数値の生成
AWS KMS のアドバンスト機能を使用できます。
-
に暗号化マテリアルをインポートします CMK
-
AWS CloudHSM クラスターによってバックアップされている独自のカスタムキーストアに CMKs を作成する
-
VPC のプライベートエンドポイントAWS KMSを介して に直接接続する
-
ハイブリッドポスト量子 TLS を使用して、送信データの転送中の前方暗号化を AWS KMS で提供する
AWS KMS を使用することで、暗号化するデータへのアクセスをより詳細に制御できます。キー管理および暗号化機能を直接アプリケーションで使用するか、AWS KMS と統合される AWS サービスを通じて使用できます。AWS のアプリケーションを作成しているか、AWS のサービスを使用しているかにかかわらず、AWS KMS では カスタマーマスターキー を使用できるユーザーを制御し、暗号化されたデータにアクセスすることができます。
AWS KMS は、指定した Amazon S3 バケットにログファイルを配信するサービスである AWS CloudTrail と統合されます。CloudTrail を使用することで、CMKs がいつどのように使用されたかと、使用したユーザーをモニタリングし、調査できます。
AWS リージョンの AWS KMS
AWS KMS がサポートされる AWS リージョンを AWS Key Management Service エンドポイントとクォータ に示します。AWS KMS がサポートしている AWS リージョンで、サポートされない AWS KMS 機能がある場合は、その機能に関するトピックでリージョンごとの違いが説明されています。
AWS KMS の料金
他の AWS 製品と同様、AWS KMS を使用するための契約や最低購入量は必要ありません。AWS KMS の料金の詳細については、「AWS Key Management Service 料金表
サービスレベルアグリーメント (SLA)
AWS キーマネジメントサービスは、サービス可用性ポリシーを定義する サービスレベルアグリー
詳細はこちら
-
AWS KMS で使用される用語と概念については、「AWS KMS の概念」を参照してください。
-
AWS KMS API の詳細については、AWS Key Management Service API Reference を参照してください。さまざまなプログラミング言語の例については、「」を参照してください AWS KMS API のプログラミング。
-
AWS KMS が暗号化を使用し、CMKs をセキュリティで保護する詳しい技術情報については、「AWS Key Management Service Cryptographic Details
ホワイトペーパー」を参照してください。このホワイトペーパーでは、中国 (北京) および 中国 (寧夏) リージョンで AWS KMS が機能する仕組みについては説明していません。 -
AWS KMS に関する質問のヘルプについては、「AWS Key Management Service ディスカッションフォーラム
」を参照してください。
AWS KMS の AWS SDKs